瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 希望baohe能够给在下点意见 我已经焦头烂额了~~ 谢谢了~~

1   1  /  1  页   跳转

希望baohe能够给在下点意见 我已经焦头烂额了~~ 谢谢了~~

希望baohe能够给在下点意见 我已经焦头烂额了~~ 谢谢了~~

我的问题反映过  瑞星监控启动不了  系统进程里面多了一个smss.exe进程  不知道怎么删除这个病毒  也不知道重装系统以后病毒会不会还在  迷茫阿  希望baohe斑竹给点意见  衷心感谢了  附上日志  希望您帮忙之中能给点建议~~~
[PID: 416][\SystemRoot\System32\smss.exe]  <Microsoft Corporation><5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)>
[PID: 464][\??\C:\WINDOWS\system32\csrss.exe]  <Microsoft Corporation><5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)>
[PID: 488][\??\C:\WINDOWS\system32\winlogon.exe]  <Microsoft Corporation><5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)>
[PID: 532][C:\WINDOWS\system32\services.exe]  <Microsoft Corporation><5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)>
[PID: 544][C:\WINDOWS\system32\lsass.exe]  <Microsoft Corporation><5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)>
[PID: 688][C:\WINDOWS\system32\svchost.exe]  <Microsoft Corporation><5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)>
[PID: 736][C:\WINDOWS\system32\svchost.exe]  <Microsoft Corporation><5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)>
[PID: 816][C:\WINDOWS\System32\svchost.exe]  <Microsoft Corporation><5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)>
[PID: 904][C:\WINDOWS\system32\svchost.exe]  <Microsoft Corporation><5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)>
[PID: 928][C:\WINDOWS\system32\svchost.exe]  <Microsoft Corporation><5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)>
[PID: 1188][C:\WINDOWS\explorer.exe]  <Microsoft Corporation><6.00.2900.2180 (xpsp_sp2_rtm.040803-2158)>
    [D:\新建文件夹 (2)\qq\QQHook.dll]  <N/A><N/A>
    [C:\PROGRA~1\FLASHGET\jccatch.dll]  <Amaze Soft><1, 1, 4, 0>
    [C:\WINDOWS\system32\msdmo.dll]  <N/A><N/A>
    [C:\WINDOWS\system32\xunleibho_v8.dll]  <><4, 5, 1, 33>
[PID: 1676][C:\WINDOWS\smss.exe]  <oSLw23jfjOS><0.00.0085>
[PID: 1948][C:\WINDOWS\system32\ctfmon.exe]  <Microsoft Corporation><5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)>
[PID: 116][D:\新建文件夹 (2)\qq\QQ.exe]  <TENCENT><12, 93, 0, 8060>
    [D:\新建文件夹 (2)\qq\QQBaseClassInDll.dll]  <><1, 0, 0, 1>
    [D:\新建文件夹 (2)\qq\QQHelperDll.dll]  <><1, 0, 0, 1>
    [D:\新建文件夹 (2)\qq\BasicCtrlDll.dll]  <Tencent><0, 2, 2, 5>
    [D:\新建文件夹 (2)\qq\QQZip.dll]  <tencent><2.05>
    [D:\新建文件夹 (2)\qq\ImagePro.dll]  <Tencent><1.3.8.6>
    [D:\新建文件夹 (2)\qq\InPlus.dll]  <Tencent><1.3.8.6>
    [D:\新建文件夹 (2)\qq\CoralQQ.dll]  <Coral Team><3.0.1.0>
    [D:\新建文件夹 (2)\qq\IPSearcher.dll]  <><1.0.0.3>
    [D:\新建文件夹 (2)\qq\QQAPI.dll]  <><1, 0, 0, 1>
    [D:\新建文~2\qq\TIMProxy.dll]  <tencent><2.05>
    [D:\新建文件夹 (2)\qq\HostingMgr.dll]  <><1, 0, 0, 1>
    [D:\新建文件夹 (2)\qq\LoginCtrl.dll]  <><1, 0, 0, 1>
    [D:\新建文件夹 (2)\qq\QQRes.dll]  <tencent><1, 0, 0, 1>
    [D:\新建文件夹 (2)\qq\QQMainFrame.dll]  <N/A><N/A>
    [D:\新建文件夹 (2)\qq\CQQApplication.dll]  <N/A><N/A>
    [D:\新建文件夹 (2)\qq\QQSysMsgMng.dll]  <N/A><N/A>
    [D:\新建文件夹 (2)\qq\LongConnection.dll]  <tencent><0, 2, 2, 6>
    [D:\新建文件夹 (2)\qq\QQConfigPlugin.dll]  <><1, 0, 0, 1>
    [D:\新建文件夹 (2)\qq\CameraDll.dll]  <><1, 0, 0, 1>
    [D:\新建文件夹 (2)\qq\QQGroupMng.dll]  <><1, 0, 0, 1>
    [D:\新建文件夹 (2)\qq\QQPlugin.dll]  <N/A><N/A>
    [D:\新建文件夹 (2)\qq\QQPet.dll]  <><1, 0, 0, 1>
    [D:\新建文件夹 (2)\qq\UserDefinedHead.dll]  <><1, 0, 0, 1>
    [D:\新建文件夹 (2)\qq\QQCustomFace.dll]  <N/A><N/A>
    [D:\新建文件夹 (2)\qq\QQAllInOne.dll]  <N/A><N/A>
    [D:\新建文件夹 (2)\qq\SCCore.dll]  <N/A><N/A>
    [D:\新建文件夹 (2)\qq\GroupConnection.dll]  <Tencent><0, 2, 2, 4>
    [D:\新建文件夹 (2)\qq\NewSkin.dll]  <><1, 0, 0, 1>
    [D:\新建文件夹 (2)\qq\PersonalDesktop.dll]  <深圳市腾讯计算机系统公司QQ工作小组><1, 0, 0, 2>
    [D:\新建文件夹 (2)\qq\QQAddr.dll]  <深圳市腾讯计算机系统有限公司><0, 3, 0, 42>
    [D:\新建文件夹 (2)\qq\BQQApplication.dll]  <N/A><N/A>
    [D:\新建文件夹 (2)\qq\QQMMSender.dll]  <N/A><N/A>
    [D:\新建文件夹 (2)\qq\QQHook.dll]  <N/A><N/A>
    [D:\新建文件夹 (2)\qq\QQAvatar.dll]  <N/A><N/A>
    [D:\新建文件夹 (2)\qq\QRingMng.dll]  <N/A><N/A>
    [D:\新建文件夹 (2)\qq\videodevice.dll]  <Tencent><1.3.8.6>
    [D:\新建文件夹 (2)\qq\QQUdpGetFileLib.dll]  <tencent><0, 2, 2, 3>
    [D:\新建文件夹 (2)\qq\QQSceneMng.dll]  <N/A><N/A>
    [D:\新建文件夹 (2)\qq\QQMagicFace.dll]  <><1, 0, 0, 1>
    [D:\新建文件夹 (2)\qq\ImageOle.dll]  <TODO: <Company name>><1.0.0.1>
[PID: 1588][C:\Program Files\Internet Explorer\IEXPLORE.EXE]  <Microsoft Corporation><6.00.2900.2180 (xpsp_sp2_rtm.040803-2158)>
    [C:\WINDOWS\system32\xunleibho_v8.dll]  <><4, 5, 1, 33>
    [C:\PROGRA~1\FLASHGET\jccatch.dll]  <Amaze Soft><1, 1, 4, 0>
    [D:\新建文件夹 (2)\qq\QQHook.dll]  <N/A><N/A>
    [C:\WINDOWS\system32\Macromed\Flash\Flash.OCX]  <Macromedia, Inc.><7,0,19,0>
[PID: 372][E:\Program Files\SREng2\SREng.exe]  <Smallfrogs Studio><2.0.21.505>
    [D:\新建文件夹 (2)\qq\QQHook.dll]  <N/A><N/A>
最后编辑2006-08-06 15:33:03
分享到:
gototop
 

对了  在下还有个不情之请  希望斑竹能给个SSM得下载地址  还有冰刃的  万分感谢  人民会永远记得您的~~~!!!
gototop
 

SSM记住一定要按BAOHE版主的设置好,否则后果好严重
SSM的全称为:System Safety Monitor,即:系统安全监控器。这个工具已经是“多国语言”版,支持简体中文。下载地址:http://www.syssafety.com/files.html
ssm安装说明:http://forum.ikaka.com/topic.asp?board=28&artid=7781820
http://forum.ikaka.com/topic.asp?board=28&artid=6979213    iceword下载地址
gototop
 

【回复“xiaoxin1533”的帖子】
什么日志?怪怪的。
\SystemRoot\System32\smss.exe——正常的系统核心进程。
如果smss.exe的路径在Windows\目录下,则是木马。
注意路径。
重装系统,当然可以解决问题。前提是——系统分区以外没有木马文件。
gototop
 

现在重装系统并不是什么难事,以前没学过以为好复杂其实好简单的
你也可以做得到,我也是刚学会
gototop
 

落雪木马
我才中的
去下个专杀吧
木马杀客官方有
gototop
 

D盘是否不能双击打开了??
gototop
 

你给出的日志并不能发现什么...

还有落雪跟SMSS 不一样的..
gototop
 

谢谢大家给出的解决方案  我看论坛上出了橙色八月病毒提取杀毒软件  针对龙心和类似于龙心得病毒 也就是专门攻击杀毒软件的    我昨天晚上用了  病毒全都清理干净了  可是也相应的出了点问题  任何可执行程序.exe都打不开了  没办法还是重装了系统  哎
gototop
 

晕,那用这个杀毒软件干什么用哟,杀了也要重装系统啊
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT